PT-2026-43031 · Sourcecodester · Simple Inventory System

C4Ttr4Ck

·

Publicado

2026-05-25

·

Atualizado

2026-05-25

·

CVE-2026-9446

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas SourceCodester Simple POS and Inventory System versão 1.0
Description Uma injeção de SQL remota pode ocorrer devido ao manuseio inadequado do argumento ID em uma função desconhecida no endpoint '/admin/edit customer.php'. SQL injection é um tipo de falha que permite a um invasor interferir nas consultas que um aplicativo faz ao seu banco de dados.
Recommendations Como medida paliativa temporária, restrinja o acesso ao arquivo '/admin/edit customer.php' ou evite usar o parâmetro ID nesse endpoint até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9446

Produtos afetados

Simple Inventory System